Automatischer Zertifikatswechsel
Die Funktionalität ist verfügbar ab V2R7M0.51 für die Module *AS2, *EMAIL, *HTTP und gilt nicht für das Modul *OFTP2.
In i-effect können Zertifikate und Schlüssel in den Keystore importiert oder als KeyPair erstellt werden, so dass diese ab einem bestimmten Zeitpunkt automatisch verwendet werden. Dabei bleibt der Alias identisch in der gesamten Konfiguration.
Beispiel
Ein neues Zertifikat wird für AS2 importiert. Der Alias as2gateway ist identisch zu dem bereits vorhandenem und ein Startzeitpunkt wird gewählt.
Abwärtskompatibilität
Aus Gründen der Abwärtskompatibilität 'gewinnen' bei der Suche die Einträge im Keystore ohne Zeitstempel im Namen. Damit der automatische Wechsel eines Zertifikats zu einem bestimmten Zeitpunkt also funktionieren kann, dürfen sich die jeweilis zugehörigen Aliasnamen nur mit Zeitstempel im Keystore befinden.
Beim Löschen oder Umbenennen von Zertifikaten (z.B. das Zertifikat ohne Startzeitpunkt) wird der Alias aus der Konfiguration gelöscht. Bitte prüfen Sie vorher wo das Zertifikat verwendet wird (Rechtsklick auf den Eintrag in der Zertifikatsverwaltung → “Verwendungen anzeigen”) um den Alias anschließend wieder einzutragen.
Dieser Fehler ist ab i-effect 3.1 behoben.
Beispiel
Es befinden sich drei Einträge mit Alias as2.menten.com im Keystore. Geladen und verwendet wird immer der Alias ohne Zeitstempel auch wenn einer der beiden anderen Einträge vom Startzeitpunkt her passen würde:
as2.menten.com
as2.menten.com___20170402120000
as2.menten.com___20180102120000
Hintergrundwissen zur Technik
Der Alias im Keystore bleibt weiterhin eindeutig, er wird um den Startzeitpunkt ergänzt. Der Alias hat folgendes Format.
<alias>___YYYYMMDDhhmmss
Der Eintrag beginnt mit dem eigentlichen Alias, gefolgt von drei Unterstrichen und dem Startzeitpunkt. In der Konfiguration wird nur der Alias angegeben.
Beispiel
Um für den Keystore Eintrag as2.menten.com den 01.08.2018 um 12:45:15 Uhr als Verwendungszeitpunkt zu definieren, muss der Name as2.menten.com___20180801124515 verwendet werden.